位置: 编程技术 - 正文

Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些)

编辑:rootadmin

推荐整理分享Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux系统入侵检测工具,linux入侵windows,linux会被入侵吗,linux系统入侵网站,linux系统被入侵如何进行排查和处理,linux系统入侵网站,linux系统被入侵如何进行排查,linux系统入侵检测工具,内容如对您有帮助,希望把文章链接给更多的朋友!

Linux系统是服务器最常见的操作系统,当然也面临着非常多的安全事件,相较Windows操作系统,Linux采用了明确的访问权限控制和全面的管理工具,具有非常高的安全性和稳定性。Linux系统被入侵后,攻击者为了掩盖踪迹,经常会清除系统中的各种日志,包括Web的access和error日志、last日志、message日志、secure日志等,给我们后期应急响应和取证分析带来了非常大的阻力。所以,恢复被清除的日志是非常重要的取证和分析环节,一下是使用lsof命令恢复日志文件的案例,适用于常见的日志恢复工作。

一、前提条件

不能关闭服务器,不能关闭相关服务或进程,如恢复apache的访问日志 /var/log/httpd/access_log ,不能关闭或者重启服务器系统,也不能重启httpd服务。

Linux系统被入侵后使用lsof命令恢复被删除日志的方法(linux系统入侵检测软件有哪些)

二、实施过程

1. 找到相关进程pid复制代码代码如下:[root@localhost ~]# lsof | grep access_loghttpd root 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_loghttpd apache 7w REG ,0 0 /var/log/httpd/access_log这里我们重点关注一下第一、第二、第三、第四列,分别表示进程名、pid、用户、文件描述符,我们看到这里的文件描述符是7w,所以我们在下一步操作过程要记住这个7.

2. 找回日志

复制代码代码如下:[root@localhost ~]# wc -l /proc//fd/ /proc//fd/7[root@localhost ~]# cat /proc//fd/7 > /var/log/httpd/access_log我们先通过wc或者tail命令查看日志信息,然后再将日志重写到access_log中即可。

三、总结

在Linux系统的/proc 分区下保存着进程的目录和名字,包含fd(文件描述符)和其下的子目录(进程打开文件的链接),那么如果删除了一个文件,还存在一个 inode的引用:/proc/进程号/fd/文件描述符。我们只要知道当前打开文件的进程pid和文件描述符fd就能利用lsof工具列出进程打开的文件。通过lsof我们就可以进行简单的文件恢复工作,当然这里不局限于日志文件,只要是存在引用的文件。

Linux系统怎么搭建Samba共享服务器? Samba是Linux发行版常用的文件共享服务器,可用于实现与Windows系统之间的文件共享交换,让即时不了解Linux的用户也能够轻易的访问Linux系统中的文件。

Linux系统chmod命令的含义和权限详解 许多喜欢使用chmod命令的用户,对chmod命令的含义和权限仍然不是很清楚,因此在使用的时候对它们造成了一定的麻烦。为了解决这些用户的迷惑,今天

Linux系统如何制作Video将摄像头的内容显示出来 现在电脑上可以使用摄像头进行录像做成Video视频,那么在Linux系统下要如何实现呢?首先在制作前需要对内核进行升级,下面随小编一起来学习下吧。

标签: linux系统入侵检测软件有哪些

本文链接地址:https://www.jiuchutong.com/biancheng/368193.html 转载请保留说明!

上一篇:Linux下修复inittab文件丢失的两种方法(linux系统修复)

下一篇:Linux系统怎么搭建Samba共享服务器?(linux搭建chia)

  • 新办企业购置设备怎么抵税
  • 什么是货物运输保险
  • 增值税专票和普票的区别税率
  • 租地建厂房房产税谁交
  • 农村合作社怎么挣钱
  • 法人买社保不领钱可以吗
  • 差额征税专用发票如何开
  • 对公账户可以报一办几个
  • 融资租赁承租方增值税处理
  • 企业购买硬件与软件该如何做账?
  • 在建工程完工验收报告
  • 小规模公司怎么注册
  • 企业注销后资产如何处置
  • ktv的发票可以报销吗
  • 培训费用走账需要交税吗
  • 美元兑人民币分时走势图
  • 业务招待费是什么科目
  • 工会经费使用具体办法
  • 下载的压缩文件打不开
  • 苹果macOS Big Sur 11.0.1全新系统壁纸
  • SSDP Discovery Service 是什么可以禁用吗
  • edge浏览器百度网盘插件
  • 购进原材料款项怎么入账
  • 设计费包含概算费用吗
  • 变动成本法计算营业利润
  • 丑八怪 英文
  • phpseclib
  • 安装运行所需环境怎么填
  • 使用php连接多种数据库
  • Css中的color属性用于设置html元素的背景颜色
  • 14个Python处理Excel的常用操作,非常好用
  • 办公费用会计科目怎么写
  • 应付账款会计分录大全
  • 全年一次性奖金税率表2023
  • 多缴所得税怎么算
  • 将织梦dedecms转换到wordpress
  • 经营许可证需要多久时间
  • 清卡操作流程
  • sql数据库转换mysql
  • Keepalived+HAProxy实现MySQL高可用负载均衡的配置
  • 收到现金股利是什么意思
  • 报销发票哪些可以抵税
  • 运输公司的车辆如何计提折旧
  • 个人所得税规定的免纳个人所得税的范围
  • 人工费用和制造费用的约当产量
  • 什么是建筑服务的甲供工程
  • 销项税多做了怎么冲
  • 实收资本或股本什么意思
  • 个体工商户分配所得
  • 异地工程开票要注意什么手续
  • 综合所得的个人所得税有哪些筹划技巧
  • 期初数据根据总账还是明细账
  • 长期待摊费用什么时候结束摊销
  • 年初建账考虑要点业务流程是否变化
  • sql server数据库恢复
  • Windows任务计划高级应用
  • 巧妙设置Vista任务栏和开始菜单的属性
  • 苹果mac安装win7系统
  • centos lftp
  • win 10文件
  • neoCopy.exe - neoCopy是什么进程 有什么用
  • 铁嘴银牙剧情简介
  • nodejs静态编译
  • opengl语言
  • android camera preview
  • activity的生命周期有哪些状态
  • 简述图像批处理的操作过程
  • 梦见擦窗户框
  • windows下使用什么命令查看监听端口
  • xml文件的数据如何读取
  • 安卓开发 内存
  • eclipse折叠代码块if else工具
  • ppr管材税收编码
  • 企业所得税国家和地方分配比例
  • 税务纪检部门
  • 缴款单号怎么交学费
  • 重庆沙坪坝区沙磁巷幼儿园
  • 云南国家税务网上开票赋码
  • 买车险代收车船税多少钱
  • 长沙税务服务热线
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设